📋 Особый интерес читателей вызывают разделы про дезорганизацию работы офисов через бесконечные совещания, усложнение процедур и намеренную неэффективность.
Кажется, офисные войны вышли на новый уровень.
#саботаж #OSS #ProjectGutenberg #корпоративнаякультура
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Руководство по инсайдерским атакам 40-х годов неожиданно отразило офисные будни
Инструкция для борьбы с нацистами стала голосом офисного сопротивления.
#BrowserSecurity #Chrome #Cybersecurity #Hacking
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Пароли, история и открытые вкладки: Browser Syncjacking похитит всё в один клик
Доверие к синхронизации данных сыграло злую шутку с пользователями Chrome.
#кибербезопасность #хакеры #Европол #операцияTalent
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Операция Талант: полиция обезглавила сразу 4 хакерских форума
Cracked.io, Nulled.to, MySellIX.io и StarkRDP.io оказались за цифровой решеткой. Что дальше?
Forwarded from ESCalator
Злоумышленник опубликовал вредоносные пакеты deepseeek и deepseekai в Python Package Index 🐳
Команда Supply Chain Security департамента Threat Intelligence PT ESC обнаружила вредоносную кампанию на фоне популярной темы последних дней. Злоумышленник, создавший учетную запись
Найденные пакеты после установки крадут переменные окружения при вызове консольных команд deepseeek или deepseekai (скриншот 2). Переменные окружения обычно ценны тем, что в них могут содержаться чувствительные данные, используемые в рамках функционирования приложения, например данные доступа к объектному хранилищу S3 или другим ресурсам инфраструктуры.
Примечательно, что код создан с использованием ИИ-ассистента, на что указывают характерные комментарии (скриншот 3).
Мы оперативно уведомили администраторов репозитория, пакеты были отправлены в карантин и вскоре удалены. Несмотря на быструю реакцию, их успели скачать 36 раз пакетным менеджером pip и средством зеркалирования bandersnatch, еще 186 раз — при помощи браузера, requests и других средств.
Сохраняйте бдительность: злоумышленники постоянно ищут такие удачные названия для осуществления атак в опенсорсе🐱 .
IoCs:
#ti #pypi #pyanalysis #scs
@ptescalator
Команда Supply Chain Security департамента Threat Intelligence PT ESC обнаружила вредоносную кампанию на фоне популярной темы последних дней. Злоумышленник, создавший учетную запись
bvk
в июне 2023 года и до этого не проявлявший активность, 29 января 2025 года зарегистрировал вредоносные пакеты deepseeek и deepseekai.Найденные пакеты после установки крадут переменные окружения при вызове консольных команд deepseeek или deepseekai (скриншот 2). Переменные окружения обычно ценны тем, что в них могут содержаться чувствительные данные, используемые в рамках функционирования приложения, например данные доступа к объектному хранилищу S3 или другим ресурсам инфраструктуры.
Примечательно, что код создан с использованием ИИ-ассистента, на что указывают характерные комментарии (скриншот 3).
Мы оперативно уведомили администраторов репозитория, пакеты были отправлены в карантин и вскоре удалены. Несмотря на быструю реакцию, их успели скачать 36 раз пакетным менеджером pip и средством зеркалирования bandersnatch, еще 186 раз — при помощи браузера, requests и других средств.
Сохраняйте бдительность: злоумышленники постоянно ищут такие удачные названия для осуществления атак в опенсорсе
IoCs:
пакет PyPI: deepseeek
пакет PyPI: deepseekai
c2: eoyyiyqubj7mquj.m.pipedream.net
#ti #pypi #pyanalysis #scs
@ptescalator
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
#Пиратство #МедиаБизнес #АвторскиеПрава #ЦифровойКонтент
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Рекордные 180 млн блокировок: медиахолдинги усилили борьбу с пиратством
Блокировка контента растёт на фоне спада российских премьер.
«Назад в будущее»: ChatGPT думает, что он в XVIII веке, но выдаёт секреты XXI
🕰 Time Bandit заставляет ИИ теряться во времени
ИБ-специалист Дэвид Кузмар обнаружил уязвимость, позволяющую обойти контентные фильтры ChatGPT. Эксплойт заставляет модель думать, что она находится в прошлом, но с доступом к современным данным.
🔐 Доступ к запрещённой информации
Метод позволяет получать сведения о создании вредоносного ПО, оружия и ядерных технологий. OpenAI признала проблему, но сроки исправления не называет.
⚠️ Google Gemini справляется лучше
Хотя Gemini тоже уязвим, его фильтры работают эффективнее: он блокирует запросы на критические данные. Но общий вопрос безопасности ИИ остаётся открытым.
#кибербезопасность #ИИ #уязвимости #OpenAI @SecLabNews
🕰 Time Bandit заставляет ИИ теряться во времени
ИБ-специалист Дэвид Кузмар обнаружил уязвимость, позволяющую обойти контентные фильтры ChatGPT. Эксплойт заставляет модель думать, что она находится в прошлом, но с доступом к современным данным.
🔐 Доступ к запрещённой информации
Метод позволяет получать сведения о создании вредоносного ПО, оружия и ядерных технологий. OpenAI признала проблему, но сроки исправления не называет.
⚠️ Google Gemini справляется лучше
Хотя Gemini тоже уязвим, его фильтры работают эффективнее: он блокирует запросы на критические данные. Но общий вопрос безопасности ИИ остаётся открытым.
#кибербезопасность #ИИ #уязвимости #OpenAI @SecLabNews
SecurityLab.ru
Хакер отправил ChatGPT в прошлое и получил ключи от запретных знаний
Уязвимость Time Bandit заставляет ИИ забыть о контентных ограничениях.
Вербовка детей и пенсионеров, багеты за непубликацию данных, DeepSeek перевернул ИИ-рынок — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
🌍 В мире
США исследуют угрозы роутеров из зарубежных стран
ИИ помогает злоумышленникам в кибервойнах
Группировка INC Ransom атакует CNN Indonesia и оставляет загадочные следы
Ботнет Aquabot нашел путь в корпоративные сети через уязвимость в SIP-телефонах Mitel
Нейросети стали причиной конфликта между безопасниками и топ-менеджерами
🇷🇺 В России
Стилер NOVA ворует пароли и разрушает бизнес в России за 50 долларов
Мошенники обманули ребенка, который чуть не поджег здание управы в районе Внуково
Российские компании проходят кибериспытания, чтобы усилить безопасность систем
Пенсионерку осудили на десять лет за атаку на военкомат
Группировка NGC4020 отключает антивирусы и угрожает промышленности России
🛡 Новости в сфере ИБ
Киберпреступники взломали популярную систему онлайн-бронирования
Мошенники используют сервисы Google для атак на опытных айтишников
Hellcat требует 125 000 багетов за непубликацию данных
Утечка данных DeepSeek: миллион журналов и API-ключи попали в сеть
Национальный банк и министерство финансов Киргизии подверглись кибератакам
🧪 Новости науки и технологий
В Китае впервые создали млекопитающее с двумя отцами
Суперприложения: скрытая угроза для здоровья и фигуры
Woven City: первый город, где люди и роботы живут вместе
Как микропластик добирается до мозга и что это значит для нашего здоровья
Ученые нашли способ восстановить ритм работы генов
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всех удивила!
@SecLabNews
США исследуют угрозы роутеров из зарубежных стран
ИИ помогает злоумышленникам в кибервойнах
Группировка INC Ransom атакует CNN Indonesia и оставляет загадочные следы
Ботнет Aquabot нашел путь в корпоративные сети через уязвимость в SIP-телефонах Mitel
Нейросети стали причиной конфликта между безопасниками и топ-менеджерами
Стилер NOVA ворует пароли и разрушает бизнес в России за 50 долларов
Мошенники обманули ребенка, который чуть не поджег здание управы в районе Внуково
Российские компании проходят кибериспытания, чтобы усилить безопасность систем
Пенсионерку осудили на десять лет за атаку на военкомат
Группировка NGC4020 отключает антивирусы и угрожает промышленности России
Киберпреступники взломали популярную систему онлайн-бронирования
Мошенники используют сервисы Google для атак на опытных айтишников
Hellcat требует 125 000 багетов за непубликацию данных
Утечка данных DeepSeek: миллион журналов и API-ключи попали в сеть
Национальный банк и министерство финансов Киргизии подверглись кибератакам
В Китае впервые создали млекопитающее с двумя отцами
Суперприложения: скрытая угроза для здоровья и фигуры
Woven City: первый город, где люди и роботы живут вместе
Как микропластик добирается до мозга и что это значит для нашего здоровья
Ученые нашли способ восстановить ритм работы генов
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всех удивила!
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Красивая сказка о всеобщем процветании разбивается о простой вопрос: как выживать людям между коллапсом зарплат и обещанным раем?
#ИИ #Автоматизация #БудущееРаботы #КремниеваяДолина
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Миллиардеры потирают руки: ИИ сделает нас нищими. И якобы это хорошо
Кремниевая долина готовит цифровой ГУЛАГ для неугодных работников.
#кибербезопасность #фишинг #промышленность #Rezet
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Под прикрытием стандартизации: хакеры Rezet внедряются в оборонку России
Пятьсот атак за пять лет: группировка наращивает активность.
Кремниевая долина запустила своих вундеркиндов в самое сердце госаппарата – это как доверить управление атомной станцией команде геймеров, пусть и талантливых.
#ФедеральнаяБезопасность #DOGE #Маск
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Кто контролирует Америку: Маск, его миллиарды и группа техно-новичков в правительстве
Как молодые инженеры стали элитой госаппарата?
🕵️ Продавцы не только распространяли устройства, но и сами участвовали в преступной деятельности. Они обсуждали поставки наркотиков, при этом каждое их сообщение читалось агентами ФБР через встроенный бэкдор.
#Anom #КиберБезопасность #ФБР
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Продавцы Anom признались в распространении бэкдора ФБР
Создатели сети зашифрованной связи продали не только телефоны, но и своих клиентов.
База голосов кибермошенников появится в России
⚖️ Минцифры рассматривает дополнительные меры по борьбе с кибермошенниками. В числе предложений рассматривается возможность сбора и хранения векторов голосов мошенников на единой антифрод-платформе.
💻 Данная инициатива включена в пакет антимошеннических поправок, подготовленный правительством. Документ предусматривает, что согласие на сбор биометрических данных «лиц, совершивших мошенничество с использованием сети связи», не требуется.
🛡 Предполагается, что искусственный интеллект операторов связи сможет анализировать телефонные вызовы по ключевым словам и сверять голос звонящего с базой векторов. На создание государственной платформы по противодействию интернет-мошенничеству планируется выделить более 6 млрд рублей. Запуск в тестовом режиме намечен на 2025 год.
#кибербезопасность #антифрод #биометрия #безопасность
@SecLabNews
#кибербезопасность #антифрод #биометрия #безопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Голос в базу без спроса: Минцифры предложило новые правила борьбы с аферистами
База будет доступна для силовиков, банков и других регулирующих органов.
На предыдущих вебинарах эксперты Positive Technologies рассказывали про плагины PT Application Inspector для IDE и про ту роль, которую они играют в безопасной разработке.
С тех пор была учтена обратная связь, и расширения получили множество улучшений как для локального использования, так и в режиме интеграции с сервером PT Application Inspector.
На этом вебинаре спикеры напомнят, что собой представляют плагины PT AI для IDE и почему вам необходимо начать использовать их в цикле безопасной разработки. Вы узнаете:
▪️ про отправку локальных результатов сканирования на сервер PT AI;
▪️ получение результатов анализа с сервера прямо в IDE;
▪️ автоматическую синхронизацию результатов сканирования;
▪️ запуск сканирования из IDE на сервере;
▪️ возможность обновления исходного кода проекта из плагинов на сервере.
Please open Telegram to view this post
VIEW IN TELEGRAM
#этичныйхакинг #кибербезопасность #госуслуги #законодательство
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
В России хотят пересчитать всех «белых» хакеров
Минцифры рассмотрит новый механизм идентификации.
#OpenSource #Санкции #LinuxFoundation #Compliance
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
OFAC и open-source: Linux Foundation раскрывает тонкости работы под санкциями США
Риски для разработчиков растут.
Forwarded from Цифровой блокпост
Два взлома и мечта о пиратстве: как хакер потерял 65 миллионов долларов
💻 Канадец Андеан Меджедович обвиняется в серии масштабных атак на криптовалютные платформы. Используя сложные манипуляции с займами цифровых активов, он похитил почти 65 миллионов долларов с KyberSwap и Indexed Finance.
💰 Хакер последовательно атаковал Indexed Finance на 16,5 млн долларов и KyberSwap на 48,4 млн долларов, используя уязвимости в их системах. После взломов он пытался отмыть средства через криптомиксеры и поддельные аккаунты, мечтая «стать пиратом».
🕵️ План Меджедовича рухнул после контакта с агентом под прикрытием, которому он передал часть украденных средств. Теперь бывшему вундеркинду грозит до 20 лет тюрьмы за серию киберпреступлений.
#криптовалюты #взлом #хакеры #киберпреступность
@CyberStrikeNews
💻 Канадец Андеан Меджедович обвиняется в серии масштабных атак на криптовалютные платформы. Используя сложные манипуляции с займами цифровых активов, он похитил почти 65 миллионов долларов с KyberSwap и Indexed Finance.
💰 Хакер последовательно атаковал Indexed Finance на 16,5 млн долларов и KyberSwap на 48,4 млн долларов, используя уязвимости в их системах. После взломов он пытался отмыть средства через криптомиксеры и поддельные аккаунты, мечтая «стать пиратом».
🕵️ План Меджедовича рухнул после контакта с агентом под прикрытием, которому он передал часть украденных средств. Теперь бывшему вундеркинду грозит до 20 лет тюрьмы за серию киберпреступлений.
#криптовалюты #взлом #хакеры #киберпреступность
@CyberStrikeNews
SecurityLab.ru
Неудавшийся пират: 22-летний хакер превратил криптобиржи в личный банк
История блестящего взлома и глупого провала.
Зачем участвовать в кибербитве?
В интервью для Positive Research Мария Давыдова рассказала об опыте «Гринатома» на Standoff 13.
💪 Подготовка команды к сражению на киберполигоне
📛 Недопустимые события для атомной отрасли
🛡 Вызовы и неожиданности кибербитвы
📖 Positive Research — говорим о том, как строить реальную безопасность.
#PositiveResearch
В интервью для Positive Research Мария Давыдова рассказала об опыте «Гринатома» на Standoff 13.
💪 Подготовка команды к сражению на киберполигоне
📛 Недопустимые события для атомной отрасли
🛡 Вызовы и неожиданности кибербитвы
📖 Positive Research — говорим о том, как строить реальную безопасность.
#PositiveResearch
Кадровый голод в ИБ: вакансий больше, специалистов меньше
🚀 Спрос на специалистов по информационной безопасности показал значительный рост в 2024 году. По данным различных платформ, количество вакансий увеличилось от 17% до 50%, что существенно превышает показатели предыдущих лет.
💰 Зарплаты в сфере информационной безопасности демонстрируют уверенный рост, особенно в Москве. Директор по ИБ может получать до 1 млн рублей в месяц, а медианная зарплата в отрасли достигла 146 тыс. рублей, увеличившись на 17,3%.
🎯 Несмотря на растущий спрос, количество соискателей на рынке снизилось на 6%. Ситуация осложняется тем, что большинство квалифицированных специалистов уже трудоустроены, а новые кадры требуют дополнительного обучения.
#ИБ #работавIT #кибербезопасность #вакансии
@SecLabNews
#ИБ #работавIT #кибербезопасность #вакансии
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Вакансии есть, специалистов нет: кризис на рынке информационной безопасности
Хакеры наступают, а рынок труда лихорадит.